KR101356493B1 - Method for moving digital contents and rights object thereto and device thereof - Google Patents

Method for moving digital contents and rights object thereto and device thereof Download PDF

Info

Publication number
KR101356493B1
KR101356493B1 KR1020070026232A KR20070026232A KR101356493B1 KR 101356493 B1 KR101356493 B1 KR 101356493B1 KR 1020070026232 A KR1020070026232 A KR 1020070026232A KR 20070026232 A KR20070026232 A KR 20070026232A KR 101356493 B1 KR101356493 B1 KR 101356493B1
Authority
KR
South Korea
Prior art keywords
domain
information
delete delete
drm
content
Prior art date
Application number
KR1020070026232A
Other languages
Korean (ko)
Other versions
KR20070094567A (en
Inventor
케이 키란 쿠마
김태현
이승제
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to PCT/KR2007/001315 priority Critical patent/WO2007108619A1/en
Priority to CN2007800092656A priority patent/CN101405719B/en
Publication of KR20070094567A publication Critical patent/KR20070094567A/en
Application granted granted Critical
Publication of KR101356493B1 publication Critical patent/KR101356493B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Abstract

본 발명은 디지털 저작권 관리(Digital Rights Management : DRM)에 관한 것으로서, 특히 DRM 콘텐츠 그리고/또는 그 사용권리의 이동 방법, 그 방법을 구현하는 장치(단말)에 관한 것이다. 본 발명은, 첫째 사용자가 특정 도메인(또는 그룹)에 다수의 장치들을 가입시키고, 그 가입한 장치들이 상기 도메인에 대한 사용권리를 공유할 수 있도록 유무선의 물리적 매체(예를 들면, SMC(Secure Momory Card)와 같은 멀티미디어 카드를 통하여 도메인 사용권리를 이동(또는 전달)하는 것이고, 둘째 상기 도메인에 가입된 장치들이 도메인 사용권리를 이용하여 그 도메인 사용권리에 대한 DRM 콘텐츠를 재생하는 것이다.BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to digital rights management (DRM), and more particularly to a method of moving DRM content and / or its right to use, and an apparatus (terminal) for implementing the method. The present invention provides a method for a first user to join a plurality of devices to a specific domain (or group), and to allow the joined devices to share a right to use the domain. A domain usage right is transferred (or transferred) through a multimedia card such as a card, and second, devices joined to the domain play back DRM content for the domain right by using the domain right.

디지털 저작권, DRM, 사용권리, SRM, 스마트 카드 Digital Copyright, DRM, Rights, SRM, Smart Card

Description

디지털 콘텐츠 또는 그 사용권리의 이동 및 공유 방법과, 그 장치{METHOD FOR MOVING DIGITAL CONTENTS AND RIGHTS OBJECT THERETO AND DEVICE THEREOF}METHOD FOR MOVING DIGITAL CONTENTS AND RIGHTS OBJECT THERETO AND DEVICE THEREOF}

도 1은 일반적인 DRM 시스템의 구성도이다.1 is a block diagram of a general DRM system.

도 2는 본 발명에 따른 디지털 저작권 관리(DRM)시스템의 블록도이다.2 is a block diagram of a digital rights management (DRM) system in accordance with the present invention.

도 3는 본 발명의 제1 실시 예로서, 스마트 카드를 이용하여 도메인 사용권리를 전달하는 방법을 도시한 신호 흐름도이다. 3 is a signal flow diagram illustrating a method for transferring domain rights using a smart card according to a first embodiment of the present invention.

도 4는 본 발명에서 Join Domain Request 메시지의 XML 스키마 및 그 메시지 포함된 파라미터의 의 일례이다.4 is an example of an XML schema of a Join Domain Request message and parameters included in the message in the present invention.

도 5는 본 발명에서 Join Domain Responce 메시지의 XML 스키마 및 그 메시지 포함된 파라미터의 의 일례이다. 5 is an example of an XML schema of a Join Domain Responce message and parameters included in the message in the present invention.

도 6는 본 발명의 제2 실시 예로서, 디지털 저작권 관리(DRM)시스템의 블록도이다.6 is a block diagram of a digital rights management (DRM) system as a second embodiment of the present invention.

도 7은 본 발명에 따른 장치의 개략적인 블록도이다.7 is a schematic block diagram of an apparatus according to the invention.

*******도면의 주요 부분에 대한 부호의 설명 *************** Description of the symbols for the main parts of the drawing ********

10 : 장치 1(connected 장치) 20 : 스마트 카드10: device 1 (connected device) 20: smart card

30 : 장치 2(unconnected 장치) 40 : 사용권리 발급자(RI)30: device 2 (unconnected device) 40: license issuer (RI)

50 : 콘텐츠 발급자(CI) 60 : 도메인 A50: content issuer (CI) 60: domain A

100 : 장치100: device

본 발명은 디지털 저작권 관리(Digital Rights Management : DRM)에 관한 것으로서, 특히 DRM 콘텐츠 그리고/또는 그 사용권리의 이동 및 공유 방법과, 그 방법을 구현하는 장치(단말)에 관한 것이다. BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to digital rights management (DRM), and more particularly to a method for moving and sharing DRM content and / or its right to use, and an apparatus (terminal) for implementing the method.

일반적으로 디지털 저작권 관리(Digital Rights Management :DRM)는 디지털 콘텐츠에 대한 사용권리(Rights Object : RO)를 안전하게 보호하고 체계적으로 관리하기 위한 기술로서, 콘텐츠의 불법복제 방지 및 콘텐츠 사용권리의 획득, 콘텐츠의 생성 및 유통, 그리고 사용과정에 대한 일련의 보호 및 관리 체계를 제공한다.In general, digital rights management (DRM) is a technology to securely and systematically manage the rights of digital content (Rights Object: RO), to prevent illegal copying of content and to acquire the right to use content. It provides a set of protection and management mechanisms for the creation, distribution, and use of the product.

도 1은 일반적인 DRM 시스템의 구성도이다.1 is a block diagram of a general DRM system.

도 1에 도시된 바와 같이, DRM 시스템은 콘텐츠 제공자가 사용자에게 전송한 콘텐트를 사용자에게 부여된 사용권리만큼만 사용하도록 통제한다. 여기서, 상기 콘텐츠 제공자는 콘텐츠 발급자(Content Issuer : CI) 및/또는 사용권리 발급자 (Rights Issuer : RI)에 해당하는 개체(Entity)이다. As shown in FIG. 1, the DRM system controls the content provider to use the content transmitted to the user only as much as the user right granted to the user. Here, the content provider is an entity corresponding to a content issuer (CI) and / or a right issuer (RI).

상기 콘텐츠 발급자(CI)는 접근 권한을 갖지 않은 사용자로부터 콘텐츠를 보호할 수 있도록, 특정 암호화 키를 사용해 보호된 콘텐츠(이하, DRM 콘텐츠라 칭함)를 발급하고, 상기 사용권리 발급자(RI)는 DRM 콘텐츠를 사용하는데 필요한 사 용권리를 발급한다.The content issuer (CI) issues protected content (hereinafter referred to as DRM content) using a specific encryption key to protect the content from users who do not have access rights, and the rights issuer (RI) issues a DRM. Issue the right to use the content.

DRM에이전트는 단말에 탑재되어, 콘텐츠 발급자와 사용권리 발급자로부터 각각 콘텐츠와 사용권리를 수신하여, 그 사용권리에 포함된 허가권 (Permission) 및/또는 제약(Constraint)을 해석하여 단말에서의 콘텐츠 사용을 통제한다. 즉, 단말은 자신이 보유한 사용권리의 허가 또는 제약 하에서 DRM 콘텐츠를 사용할 수 있다. The DRM agent is mounted on the terminal, receives the content and the right from the content issuer and the right issuer, respectively, and interprets the permissions and / or constraints included in the right to use the content on the device. To control. That is, the terminal may use the DRM content under the permission or restriction of the right of use held by the terminal.

이러한 종래 DRM 기술에서 더하여, 다음과 같은 새로운 기술의 구현이 요구된다.In addition to this conventional DRM technology, the implementation of the following new technology is required.

즉, 복수 개의 단말을 소유하고 있는 사용자는, 그 복수 개의 단말들 모두에서 DRM 콘텐츠를 공유하여 사용하고 싶은 경우가 있다. That is, a user who owns a plurality of terminals may wish to share and use DRM content in all of the plurality of terminals.

또한, 복수 개의 단말을 소유하고 있는 사용자는, 소정의 그룹 내지 도메인을 구성하고, 그 도메인 내에서 DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 공유하고 싶은 경우가 있다. In addition, a user who owns a plurality of terminals constitutes a predetermined group or domain, and may wish to share the DRM content and the right to use the DRM content in the domain.

또한, DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 공유하기 위하여 사용자의 복수 개의 단말들 간에 DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 유무선의 물리적 매체를 통하여 이동(전달)하는 기술적 방법이 필요하다.In addition, in order to share the DRM content and the right to use the DRM content, there is a need for a technical method of transferring (delivering) the DRM content and the right to use the DRM content between a plurality of terminals of the user through a wired or wireless physical medium.

따라서, 본 발명의 목적은, DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 공유하기 위하여, 사용자가 복수의 단말들 간에 물리적인 매체를 통하여 DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 이동(전달)하는 것이다. Accordingly, an object of the present invention is to move (deliver) the DRM content and the right to use the DRM content through a physical medium among a plurality of terminals in order to share the DRM content and the right to use the DRM content. .

상기와 같은 목적을 달성하기 위하여, 본 발명에 따른 디지털 저작권 관리 시스템에서의 사용권리 이동 방법은,In order to achieve the above object, the right of use movement method in the digital rights management system according to the present invention,

(A) 사용자가 제1 장치와 적어도 한개 이상의 제2 장치를 특정 도메인에 가입시키는 단계와; (A) a user joining a first device and at least one second device to a particular domain;

(B) 상기 제1 장치가 RI로부터 도메인 사용권리에 대한 제1 정보를 전달받는 단계와;(B) receiving, by the first device, first information about a domain right from an RI;

(C) 상기 제1 장치가 제3 장치에게 상기 제1 정보를 전달하는 단계와;(C) the first device communicating the first information to a third device;

(D) 상기 제3 장치가 상기 제2 장치에게 상기 정보를 전달하는 단계를 포함하는 것을 특징으로 하는 한다.(D) the third device forwarding the information to the second device.

바람직하게는, 상기 제1 장치가 상기 RI로부터 도메인 콘텐츠와 도메인 사용권리 중 적어도 한개를 전달받는 단계를 더 포함하는 것을 특징으로 한다.Advantageously, the first device further comprises receiving at least one of domain content and domain usage rights from the RI.

바람직하게는, 상기 (C) 단계는, 상기 제1 장치가 상기 제3 장치에게 상기 정보를 전달하기 전에, 상기 제3 장치가 상기 제1 장치를 인증하는 단계를 더 포함하는 것을 특징으로 한다.Preferably, step (C) further comprises the step of authenticating the first device by the third device before the first device transmits the information to the third device.

바람직하게는, 상기 (D) 단계는, 상기 제3 장치가 상기 제2 장치에게 상기 정보를 전달하기 전에, 상기 제1 장치가 상기 제3 장치를 인증하는 단계를 더 포함하는 것을 특징으로 한다.Preferably, the step (D) further comprises the step of authenticating the third device by the first device before the third device transmits the information to the second device.

바람직하게는, 상기 (A) 단계는, 상기 사용자가 자신이 소유하고 있는 상기 제1 장치와 적어도 한개 이상의 제2 장치를 상기 RI에 등록하는 단계와;Advantageously, step (A) comprises: registering the first device and at least one or more second devices owned by the user with the RI;

상기 제1 장치가 상기 RI가 제공하는 도메인 리스트를 제공받는 단계와;Receiving, by the first device, a domain list provided by the RI;

상기 제1 장치가 상기 도메인 리스트 중 상기 특정 도메인을 선택하는 단계와;The first device selecting the specific domain in the domain list;

상기 특정 도메인에 상기 제1 장치와 상기 적어도 한개 이상의 제2 장치를 가입하는 단계를 포함하는 것을 특징으로 한다.And joining the first device and the at least one second device to the specific domain.

또한, 상기와 같은 목적을 달성하기 위하여, 본 발명에 따른 디지털 저작권 관리 시스템에서의 사용권리 공유 방법, In addition, in order to achieve the above object, in the digital rights management system according to the present invention rights sharing method,

제1 장치가 자신이 가지고 있는 도메인 사용권리에 대한 제1 정보를 제3 장치에게 전달하는 단계와;Delivering, by the first device, first information about a domain right of use to the third device;

상기 사용자에 의하여 상기 제3 장치가 상기 제1 장치에서 탈착되어 제2 장치에 장착되는 단계와;Detaching, by the user, the third device from the first device and mounting the second device to the second device;

상기 제2 장치가 상기 제3 장치로부터 상기 제1 정보를 전달받는 단계와;Receiving, by the second device, the first information from the third device;

상기 제2 장치가 상기 제1 정보를 이용하여 도메인 사용권리를 복호하고, 그 복호한 도메인 사용권리를 이용하여 DRM 콘텐츠를 사용하는 것을 특징으로 한다.The second apparatus decrypts the domain right using the first information, and uses the decoded domain right to use the DRM content.

또한, 상기와 같은 목적을 달성하기 위하여, 본 발명에 따른 장치는, In addition, in order to achieve the above object, the device according to the present invention,

멀티미디어 매체가 장착 및 탈착될 수 있는 소켓부와;A socket part to which the multimedia medium can be mounted and detached;

RI(Rights Issuer)에 접속하여 등록을 수행하기 위한 신호를 송수신하고, 상기 RI가 제공하는 도메인 리스트를 수신하는 송수신부와;A transmitter / receiver for accessing a Rights Issuer (RI), transmitting and receiving a signal for performing registration, and receiving a list of domains provided by the RI;

상기 도메인 리스트를 디스플레이하는 디스플레이부와;A display unit which displays the domain list;

사용자가 상기 도메인 리스트에서 특정 도메인을 선택하면, 상기 사용자가 상기 특정 도메인에서 도메인 사용권리를 공유하기 위하여 자신이 보유한 적어도 한개 이상의 장치를 그 특정 도메인에 가입시키기 위한 신호들을 처리하는 DRM 에이전트와;A DRM agent processing a signal for joining at least one device owned by the user to the specific domain when the user selects a specific domain from the domain list, in order for the user to share domain rights in the specific domain;

RI로부터 전달받은 도메인 콘텍스트와 도메인 사용권리 저장하는 메모리와;A memory for storing domain context and domain usage rights received from the RI;

상기 도메인 콘텍스트와 상기 도메인 사용권리를 이용하여 DRM 콘텐츠를 사용하는 신호들을 처리하고, Process signals using DRM content using the domain context and the domain right,

상기 소켓부에 장착된 멀티미디어 매체에 상기 도메인 콘텍스트와 도메인 사용권리를 전달하도록 처리하는 처리부를 포함하는 것을 특징으로 한다.And a processing unit for processing to transfer the domain context and the domain right to the multimedia medium mounted in the socket.

본 발명은 디지털 저작권을 이용하는 DRM 시스템 및 장치에 적용된다. 그러나, 본 발명은 그 밖에도 유무선 통신에도 적용될 수 있다.The present invention is applied to a DRM system and apparatus using digital copyright. However, the present invention can also be applied to wired / wireless communication.

본 발명의 기본 개념은, 첫째 사용자가 특정 도메인(또는 그룹)에 다수의 장치(단말)들을 가입시키고, 그 가입한 장치들이 상기 도메인에 대한 사용권리를 공유할 수 있도록 유무선의 물리적 매체(예를 들면, SMC(Secure Momory Card)와 같은 멀티미디어 카드)를 통하여 도메인 사용권리를 이동(또는 전달)하는 것이고, 둘째 상기 도메인에 가입된 장치들이 도메인 사용권리를 이용하여 그 도메인 사용권리에 대한 DRM 콘텐츠를 재생하는 것이다.The basic concept of the present invention is that a first user can join a plurality of devices (terminals) to a specific domain (or group), and the subscribed devices can share the right to use the domain. For example, a multimedia card (such as a Secure Momory Card (SMC)) is used to transfer (or deliver) a domain right, and secondly, devices joined to the domain may use DRM content for the domain right by using the domain right. To play.

본 발명에서 사용되는 기술 용어들을 간략히 설명하면 다음과 같다. The technical terms used in the present invention will be briefly described as follows.

본 발명에 따른 단말은, 장치(device)라고도 통용될 수 있으며, 디지털 콘텐츠를 이용할 수 있는 모든 단말을 포함한다. 즉, 본 발명에 따른 단말, 즉 장치는 디지털 콘텐츠를 이용할 수 있는 이동통신 단말기(예를 들면, 사용자 장치(UE), 휴 대폰, 셀룰라폰, DMB폰, DVB-H폰, PDA 폰, 그리고 PTT폰 등등)와, 디지털 TV와, GPS 네비게이션와, 휴대용게임기와, MP3와 그외 가전 제품 등등을 포함하는 포괄적인 의미이다. 따라서, 본 발명의 설명에 있어서 단말은 장치와 같은 의미로서 혼용하여 사용하기로 한다. The terminal according to the present invention may be commonly used as a device and includes all terminals capable of using digital content. That is, the terminal according to the present invention, i.e., the device, is a mobile communication terminal (e.g., user equipment (UE), mobile phone, cellular phone, DMB phone, DVB-H phone, PDA phone, and PTT) that can use digital content. Phone, etc.), digital TV, GPS navigation, handheld game consoles, MP3 and other home appliances, and the like. Therefore, in the description of the present invention, the terminal is used interchangeably as the same meaning as the device.

도메인(Domain)이란, 하나 이상의 장치를 구성원으로 가지는 집단(collection of device) 또는 그룹을 말한다. 사용권리 발급자(RI) 또는 도메인 국(DA: Domain Authority)에 의해 관리되는 객체로서, 해당 도메인 마다 고유하게 부여된 도메인 키(Domain Key)를 가지고, 상기 도메인 키는, 도메인 사용권리(Domain RO)의 암호화 및/또는 복호화에 사용된다. 상기 도메인 사용권리는 상기 사용권리 발급자(RI)에 의해 발급되며, 상기 도메인 키에 의해 암호화된 DRM 콘텐츠에 대한 사용권리를 포함한다. 그리고, 상기 DRM 콘텐츠는 상기 도메인 키를 획득한 사용자에 의해 사용될 수 있도록 상기 도메인 사용권리 내에 포함되어 있는 암호화 키에 기초하여 복호화될 수 있도록 구성되어 있다. 따라서, 특정 도메인에 가입되어 있는 장치들(구체적으로 그 장치들 각각의 DRM 에이전트) 만이 도메인 키를 이용하여 도메인 사용권리를 복호하고, 그 복호된 도메인 사용권리를 이용하여 DRM 콘텐츠를 사용(rendering)할 수 있다. 한편, DRM 에이전트는 특정 장치에 탑재되어 상기 도메인의 가입(join) 및/또는 탈퇴(leave)절차를 수행하며, 상기 도메인에 속하는 다른 DRM 에이전트에게 유무선 매체를 통하여 상기 도메인 사용권리를 전달하는 절차를 수행한다.A domain is a collection or device of which one or more devices are members. An object managed by a license issuer (RI) or a domain authority (DA), which has a domain key uniquely assigned to each domain, and the domain key is a domain RO. For encryption and / or decryption. The domain right is issued by the rights issuer (RI) and includes a right to use the DRM content encrypted by the domain key. The DRM content is configured to be decrypted based on an encryption key included in the domain right to be used by the user who obtained the domain key. Therefore, only devices that are joined to a specific domain (specifically, the DRM agent of each of those devices) decode the domain right by using the domain key, and render the DRM content by using the decoded domain right. can do. On the other hand, the DRM agent is mounted on a specific device to perform the join (join) and / or leave (leave) process of the domain, and to transfer the domain right to the other DRM agent belonging to the domain through a wired or wireless media To perform.

DRM 콘텐츠에 대한 사용 권리(RO)는, Stateful RO와 Stateless RO로 구분된 다. Stateless RO는 장치가 상태 정보(state information)를 관리하지 않는 RO이다. Stateful RO는 장치가 RO 내에 표시된 Permission과 Constraint가 정확히 적용되도록 상태 정보를 명시적으로 관리하여야 하는 RO이다. 상태 정보에 의해 관리되는 Constraint는, 사용 기간 (interval), 사용횟수(count), 시간단위 횟수(timed-count), 누산(accumulated) 등이다.The right to use (RO) for DRM content is divided into stateful RO and stateless RO. A stateless RO is an RO in which the device does not manage state information. Stateful RO is an RO where the device must explicitly manage state information so that the permissions and constraints indicated in the RO are applied correctly. Constraint managed by the status information is the interval of use, the number of times of use, the number of timed counts, and the accumulation.

또한, 상태 정보는, 앞으로 사용가능한 양을 알 수 있는 정보이며 각 Stateful RO마다 하나씩 관리된다. 예를 들어 상태 정보는, 사용한 횟수, 시간 등의 형식으로 관리될 수도 있으며, 남은 사용 횟수, 남은 사용 시간 등의 형식으로 관리될 수도 있다.In addition, the state information is information that can know the amount available in the future and one is managed for each stateful RO. For example, the state information may be managed in the form of the number of times used, the time, etc., or may be managed in the form of the remaining use times, the remaining use time, and the like.

상기 DRM 콘텐츠는 콘텐츠 발급자(CI) 또는 상기 사용권리 발급자(RI)로부터 발급될 수 있다.The DRM content may be issued from a content issuer (CI) or the usage rights issuer (RI).

연결 가능 장치(connected device, 이하 'connected 장치'라 한다)란, RI에 유선 또는 무선으로 직접 연결할 수 있는 기능을 가지고 있는 장치이다. 한편, 연결 불가능 장치(unconnected device, 이하 'unconnected 장치'라 한다)란, RI와 직접 연결할 수 있는 통신기능이 없는 장치이다.A connected device (hereinafter referred to as a “connected device”) is a device having a function of directly connecting to a RI by wire or wirelessly. On the other hand, an unconnected device (hereinafter referred to as an "unconnected device") is a device without a communication function capable of directly connecting to an RI.

스마트 카드란 물리적인 메모리 및/또는 에이전트가 탑재된 보안 메모리 카드(예를 들어, SIM, 또는 MMC 등)와 같은 매체 또는 장치를 통칭하는 것이다.A smart card is a generic term for a medium or device, such as a secure memory card (e.g., a SIM or MMC) with physical memory and / or agents.

이하, 첨부된 도면을 참조하여 본 발명에 따른 디지털 저작권 관리에 있어서 사용권리 전달방법의 실시 예들의 구성 및 동작을 설명한다.Hereinafter, with reference to the accompanying drawings will be described the configuration and operation of the embodiment of the method for delivering the right to use digital rights management according to the present invention.

도 2는 본 발명에 따른 디지털 저작권 관리(DRM)시스템의 블록도이다. 도 2 에서 특정 사용자(이하, '사용자 A'라 한다)는 2개의 DRM 장치들, 즉 장치 1과 장치 2을 소유한 것으로 가정한다. 여기서, 장치 1(10)은 통신 기능이 있는 connected 장치로서 예들 들면 이동 전화기이고, 장치 2(30)는 통신 기능이 없는 unconnected 장치로서 예를 들어 MP3 플레이어인 것으로 가정한다. 그 밖에 사용자 A는 장치 1(10) 및 장치 2(30)에 삽입하여 사용할 수 있는 물리적 매체로서, 멀티 미디어(예를 들어, 스마트 카드)(20)를 소유한 것으로 가정한다.2 is a block diagram of a digital rights management (DRM) system in accordance with the present invention. In FIG. 2, it is assumed that a specific user (hereinafter referred to as 'user A') owns two DRM devices, that is, device 1 and device 2. FIG. Here, it is assumed that device 1 10 is a connected device with a communication function, for example, a mobile phone, and device 2 30 is an unconnected device without a communication function, for example, an MP3 player. In addition, it is assumed that user A owns a multimedia (for example, smart card) 20 as a physical medium that can be inserted into and used in device 1 (10) and device 2 (30).

이하, 도2를 참조하여 본 발명의 기본 개념을 설명한다.Hereinafter, the basic concept of the present invention will be described with reference to FIG.

도 2에 도시된 바와 같이, 사용자 A(도2에 미도시)는 RI(40)가 생성하고 관리하는 특정 도메인, 예를 들어 도메인 A(60)에 자신이 소유한 장치들, 즉 이동 전화기(10)와 MP3 플레이어(30)를 가입시킨다(S1). 이때, 장치 1(10)은 RI로부터 도메인 키를 전달 받는다. 한편, 상기 도메인 키는, 일명 도메인 콘텍스트(Domain Context)를 통하여 RI(40)에서 장치 1(10)로 전달될 수 있다. 상기 도메인 콘텍스트에는 도메인 사용권리를 설치하는데 필요한 정보(예를 들면, 도메인 키, 도메인 식별자, 만료 시간 등)들이 포함되어 있다. As shown in FIG. 2, user A (not shown in FIG. 2) has devices owned by him or her in a particular domain, such as domain A 60, created and managed by RI 40, i. 10) and the MP3 player 30 (S1). At this time, the device 1 (10) receives a domain key from the RI. Meanwhile, the domain key may be transferred from the RI 40 to the device 1 10 through a so-called domain context. The domain context contains information (e.g., domain key, domain identifier, expiration time, etc.) required to establish domain rights.

사용자 A는 장치 1(10)을 사용하여 RI 및/또는 CI로 접속하여 DRM 콘텐츠와 그 DRM 콘텐츠에 대한 도메인 사용권리를 전달받는다(S2). User A connects to RI and / or CI using device 1 (10) to receive DRM content and domain usage rights for the DRM content (S2).

사용자 A는 장치 1(10)이 보유하고 있는 DRM 콘텐츠 및/또는 도메인 사용권리를 도메인 A(60)에 가입된 장치 2(30)와 공유하려고 시도한다. 이때, 사용자 A는 스마트 카드(20)를 이용하여 상기 DRM 콘텐츠 및/또는 도메인 사용권리를 장치 1(즉, 이동 전화기)(10)와 장치 2(즉, MP3 플레이어)(30) 간에 공유할 수 있다. 즉, 사용자 A는 장치 1(10)에 존재하는 상기 도메인 사용권리를 설치하기 위한 도메인 콘텍스트를 스마트 카드(20)에 전달하고(S3), 그 스마트 카드(20)를 장치 2(30)에 장착을 한다(S4). 한편, 상기 DRM 콘텐츠 및/또는 도메인 사용권리는 장치 1(10)에서 장치 2(30)로 유무선 채널을 통하여 직접 전달될 수도 있고, 다른 방법으로 상기 DRM 콘텐츠 및/또는 도메인 사용권리가 먼저 장치 1(10)에서 스마트 카드(20)로 전달되어 그곳의 소정 메모리에 저장된 후, 다시 스마트 카드(20)에서 장치 2(30)로 전달될 수도 있다. User A attempts to share the DRM content and / or domain usage rights held by device 1 10 with device 2 30 subscribed to domain A 60. In this case, the user A may share the DRM content and / or domain right between the device 1 (ie, the mobile phone) 10 and the device 2 (ie, the MP3 player) 30 using the smart card 20. have. That is, user A transmits the domain context for installing the domain right existing in the device 1 (10) to the smart card 20 (S3), and mounts the smart card 20 in the device 2 (30). (S4). Meanwhile, the DRM content and / or domain right may be directly transmitted from the device 1 (10) to the device 2 (30) through a wired or wireless channel. Alternatively, the DRM content and / or domain right may be first applied to the device 1. It may be transferred from the smart card 20 to the smart card 20 and stored in a predetermined memory there, and then transferred from the smart card 20 to the device 2 30.

그리고 사용자 A는 장치 2(30)를 통하여 스마트 카드(20)에 저장되어 있는 상기 도메인 콘텍스트를 이용하여 상기 도메인 사용권리를 설치한 후, 그 설치한 도메인 사용권리를 이용하여 상기 DRM 콘텐츠를 렌더링(rendering)할 수 있다. The user A installs the domain right using the domain context stored in the smart card 20 through the device 2 30, and then renders the DRM content using the installed domain right. rendering).

한편, 상기 도메인 콘텍스트가 장치 1(10)과 스마트 카드(20) 간에 그리고 스마트 카드(20)과 장치(30) 간에 전달될 때, 각각 인증 과정이 수행된다. On the other hand, when the domain context is transferred between the device 1 10 and the smart card 20 and between the smart card 20 and the device 30, an authentication process is performed, respectively.

이하, 도 3의 신호 흐름도를 참조하여 도 2의 DRM 시스템을 더욱 상세히 설명한다.Hereinafter, the DRM system of FIG. 2 will be described in more detail with reference to the signal flowchart of FIG. 3.

도 3는 본 발명의 제1 실시 예로서, 스마트 카드를 이용하여 도메인 사용권리를 전달하는 방법을 도시한 신호 흐름도이다. 다만, 도 3에서, 콘텐츠 제공자(CP: Contents Provider)는 RI 또는 CI일 수 있다. 또한, RI는 콘텐츠 제공자의 포털(portal)일 수도 있다.3 is a signal flow diagram illustrating a method for transferring domain rights using a smart card according to a first embodiment of the present invention. However, in FIG. 3, a content provider (CP) may be RI or CI. In addition, the RI may be a portal of a content provider.

도 3에서 사용자 A는 2개의 DRM 장치들, 즉 장치 1과 장치 2을 소유한 것으로 가정한다. 여기서, 장치 1(10)은 통신 기능이 있는 connected 장치로서 예들 들 면 이동 전화기이고, 장치 2(30)는 통신 기능이 없는 unconnected 장치로서 예를 들어 MP3 플레이어인 것으로 가정한다. 그 밖에 사용자 A는 장치 1(10) 및 장치 2(30)에 삽입하여 사용할 수 있는 물리적 매체 또는 장치로서, 멀티 미디어(예를 들어, 스마트 카드)(20)를 소유한 것으로 가정한다.In FIG. 3, it is assumed that user A owns two DRM devices, that is, device 1 and device 2. Here, it is assumed that device 1 10 is a connected device with a communication function, for example, a mobile phone, and device 2 30 is an unconnected device without a communication function, for example, an MP3 player. In addition, it is assumed that user A owns a multimedia (for example, a smart card) 20 as a physical medium or a device that can be inserted into and used in device 1 (10) and device 2 (30).

도 3을 참조하면, 사용자 A는 통신 기능이 있는 장치 1(10)을 이용하여 콘텐츠 제공자인 RI(40)에 접속하여, 장치 1(10)과 장치 2(30)를 RI(40)에 등록시킨다 (S31과 S32). 이때, 사용자 A는 장치 1(10)을 RI(40)에 먼저 등록을 시키고, 추가적으로 등록시킬 unconnected 장치를 RI(40)에 등록시킨다. Referring to FIG. 3, the user A accesses the content provider RI 40 by using the device 1 (10) having a communication function, and registers the device 1 (10) and the device 2 (30) with the RI (40). (S31 and S32). At this time, the user A registers the device 1 10 with the RI 40 first, and then registers the unconnected device to be registered with the RI 40.

사용자 A는 장치 1(10)를 특정 도메인(예를 들어, '도메인 A'라 가정한다)에 가입시킨다(S33). 여기서, 특정 도메인이란, RI(40)가 생성하고 관리하는 다수의 도메인들 중에 한개이다.User A joins device 1 10 to a particular domain (eg, assumes 'domain A') (S33). Here, the specific domain is one of a plurality of domains created and managed by the RI 40.

그리고 RI(40)는 장치 1(10)이외에도 사용자 A가 등록한 도메인 A에 장치 2(30)를 추가적으로 가입시킬 것인지를 질의하면, 이에 사용자 A는 상기 도메인 A에 unconnected 장치인 장치 2를 가입시킨다. 즉, 사용자 A는 장치 2가 자신이 소유하고 있는 또 다른 장치임을 RI(30)에게 알리고, 도메인 콘텐츠를 다운로드 받기위해 장치 1(10)을 통하여 브라우징을 한다(S34). RI(40)는 자신이 생성하고 관리하고 있는 도메인 리스트를 장치 1(10)에게 전송한다(S35). 그리하면, 사용자는 상기 도메인 리스트 중에 장치 2를 가입시킬 특정 도메인(예를 들면, 도메인 A)을 선택한다(S36). When the RI 40 inquires whether to add the device 2 30 to the domain A registered by the user A in addition to the device 1 10, the user A joins the device A, which is an unconnected device, to the domain A. That is, the user A notifies the RI 30 that the device 2 is another device owned by the user A, and browses through the device 1 10 to download the domain content (S34). The RI 40 transmits the domain list that is created and managed by the RI 40 to the device 1 10 (S35). Then, the user selects a specific domain (for example, domain A) to join device 2 from the domain list (S36).

RI(40)는 사용자 A가 장치 1(10)을 통하여 상기 선택한 도메인 A에 장치 2를 가입시키도록, 트리거 메시지(예를 들면, Join Domain Trigger 메시지)를 장치 1(10)에게 전송한다(S37). 장치 1(10)은 상기 Join Domain Trigger 메시지를 수신한 후, 장치 2(30)를 상기 도메인 A에 가입시키기 위한 요청 메시지(예를 들면, Join Domain Request 메시지)를 RI(40)에게 보낸다(S38). 이때, 상기 Join Domain Request 메시지의 XML 스키마(schema) 및 그 메시지 포함된 파라미터의 일례를 들면, 도 4와 같다. 도 4에 도시된 바와 같이, Join Domain Request 메시지는 적어도 한개 이상의 파라미터를 포함하고 있다. 특히, Join Domain Request 메시지는 한개 이상의 장치ID(deviceID) 파라미터들, 예를 들어 Join Domain Request 메시지를 보내는 주체인 장치 1(10)의 deviceID와 상기 도메인 A에 가입하려는 장치들의 deviceID, 즉 장치 2(30)의 deviceID를 포함한다.The RI 40 transmits a trigger message (for example, a Join Domain Trigger message) to the device 1 10 so that the user A joins the device 2 to the selected domain A through the device 1 10 (S37). ). After receiving the Join Domain Trigger message, the device 1 10 sends a request message (eg, a Join Domain Request message) to the RI 40 to join the device 2 30 to the domain A (S38). ). At this point, an example of an XML schema of the Join Domain Request message and parameters included in the message is shown in FIG. 4. As shown in FIG. 4, the Join Domain Request message includes at least one parameter. In particular, the Join Domain Request message includes one or more deviceID parameters, for example, the deviceID of the device 1 (10), which is the subject that sends the Join Domain Request message, and the deviceID of the devices to join the domain A, that is, the device 2 ( 30) deviceID.

RI(40)는 상기 Join Domain Request 메시지에 대한 응답으로서, 응답 메시지(예를 들어, Join Domain Response 메시지)를 장치 1(10)에게 보낸다(S39). 이때, 상기 Join Domain Response 메시지는 상기 장치 2(30)를 위한 도메인 콘텍스트가 포함되어 있다. 여기서, 상기 도메인 콘텍스트는 도메인 사용권리를 스마트 카드(20)에 설치하는데 필요한 정보들, 즉 도메인 키와, 도메인 식별자와, 도메인 사용권리의 만료시간(Expire time) 등이 포함되어 있다.The RI 40 sends a response message (for example, a Join Domain Response message) to the device 1 10 as a response to the Join Domain Request message (S39). In this case, the Join Domain Response message includes the domain context for the device 2 (30). Here, the domain context includes information necessary for installing the domain right in the smart card 20, that is, a domain key, a domain identifier, an expiration time of the domain right, and the like.

또한, 상기 Join Domain Response 메시지의 XML 스키마(schema) 및 그 메시지 포함된 파라미터의 일례를 들면, 도 5와 같다. 도 5에 도시된 바와 같이, Join Domain Response 메시지는 적어도 한개 이상의 파라미터를 포함하고 있다. 특히, 도 5의 파라미터(또는 엘리먼트)들 중에서 , 첫째 'domainInfo' 엘리먼트는, 식별 자이고 또한 RI(40)가 도메인 A에 가입되어 있는 장치들(즉, 장치 1 또는 장치 2)을 위한 도메인 키를 발급할 때마다 발생한다. 이때, 도메인 키는 상기 장치들(즉, 장치 1 또는 장치 2)의 각 공개키(public key)로 암호화 되어 있다. 둘째, 상기 'domainInfo' 엘리먼트 내에 있는 'deviceID' 파라미터는 도메인 키를 사용할 수 있는 장치 식별자이다. 그러나, 이 'deviceID' 파라미터는 스마트 카드(30)의 ID를 지칭하지는 않는다. 만약, RI(40)가 'domainInfo' 엘리먼트 내에 있는 'deviceID' 파라미터를 보낸다면, 이는 RI(40)가 이미 장치 ID의 리스트를 알고 있는 것이고, 또한 동일한 deviceID를 가지고 있는 장치는 도메인 키를 배타적으로 사용(또는 소비)할 수 있는 것이고, 한편으로 타 장치들은 도메인 콘텐츠를 사용할 수 없는 것을 의미한다. 만약, deviceID 파라미터가 domainInfo 엘리먼트에 없다면, 이는 사용자 A가 소유하고 있는 모든 장치가 도메인 콘텐츠를 사용할 수 없음을 의미한다. 셋째, 'SRMStore' 파라미터는 'domainInfo' 엘리먼트 내에 있는 속성(Attribute)이다. 'SRMStore' 파라미터는 joinDomain 프로토콜을 수행하는 DRM 에이전트에게 스마트 카드(20)에 도메인 키를 저장하도록 말한다.In addition, an example of an XML schema of the Join Domain Response message and parameters included in the message is shown in FIG. 5. As shown in FIG. 5, the Join Domain Response message includes at least one parameter. In particular, among the parameters (or elements) of FIG. 5, the first 'domainInfo' element is the domain key for devices (i.e., device 1 or device 2) that are identifiers and that RI 40 is subscribed to domain A. It occurs every time you issue a. At this time, the domain key is encrypted with each public key of the devices (ie, device 1 or device 2). Second, the 'deviceID' parameter in the 'domainInfo' element is a device identifier that can use a domain key. However, this 'deviceID' parameter does not refer to the ID of the smart card 30. If the RI 40 sends a 'deviceID' parameter in the 'domainInfo' element, this means that the RI 40 already knows the list of device IDs, and the device with the same deviceID is exclusively given the domain key. It can be used (or consumed), while other devices mean that domain content is not available. If the deviceID parameter is not present in the domainInfo element, this means that all devices owned by user A cannot use the domain content. Third, the 'SRMStore' parameter is an attribute in the 'domainInfo' element. The 'SRMStore' parameter tells the DRM agent performing the joinDomain protocol to store the domain key on the smart card 20.

장치 1(10)은 상기 수신한 도메인 콘텍스트를 스마트 카드(20)에 저장한다(S40). 이때, 스마트 카드(20)는 장치 1(10)로부터 분리할 수 있는 형태이며, 현재스마트 카드(20)가 장치 1(10)의 해당 장착부(예를 들어, 슬롯)에 장착된 상태인 것을 전제한다. 여기서, 스마트 카드(20)는 적어도 저장 공간과 인증절차등을 수행할 수 있는 스마트 카드(20) 전용의 에이전트를 포함하고 있다. 한편, 스마트 카드(20)는 장치 1(10) 및 장치 2(30)에 안전하게 장착 및 분리할 수 있는 미디어 매체로서, SRM(Secure Removable Media)라고도 한다. 그리고 상기 스마트 카드(20) 전용의 에이전트를, 일명 SRM 에이전트라고 한다.The device 1 (10) stores the received domain context in the smart card 20 (S40). At this time, the smart card 20 is a form that can be separated from the device 1 (10), it is assumed that the current smart card 20 is mounted in the corresponding mounting portion (for example, the slot) of the device 1 (10). do. Here, the smart card 20 includes an agent dedicated to the smart card 20 that can perform at least the storage space and authentication procedures. The smart card 20 is a media medium that can be securely mounted and detached from the device 1 (10) and the device 2 (30), also referred to as Secure Removable Media (SRM). The agent dedicated to the smart card 20 is called an SRM agent.

한편, 상기 단계(S40)에서, 장치 1(10)과 스마트 카드(20) 간에 인증이 수행된다(S41). 보다 구체적으로, 장치 1(10)의 DRM 에이전트와 스마트 카드(20)의 SRM 에이전트 간에 인증이 수행되는데, 인증의 수행 과정에서 상기 단계(S39)의 도메인 콘텍스트에 포함된 파라미터들이 나타내는 정보들이 이용된다. 스마트 카드(20)의 SRM 에이전트는 상기 인증을 마친 후에, 상기 도메인 콘텍스트가 장치 1(10)로부터 스마트 카드(20)로 전달될 수 있다. 이러한 인증 절차(S41)을 통하여 스마트 카드(20)의 SRM 에이전트는 장치 1(10)의 DRM 에이전트가 진정 DRM 에이전트(genuin or allowable agent, which is entitled to receive domain contents from other device)인지 알 수가 있다. 또한, 상기 인증 절차(S41)을 통하여, 만약 장치 1(10)의 DRM 에이전트가 진정(genuin) DRM 에이전트가 아니라면, 상기 인증은 실패한 것이된다(revoke). 여기서, 진정 DRM 에인전트란 인증을 받을 수 있는 일종의 DRM 에이전트의 자격을 말한다.Meanwhile, in step S40, authentication is performed between the device 1 10 and the smart card 20 (S41). More specifically, authentication is performed between the DRM agent of the device 1 (10) and the SRM agent of the smart card 20, the information represented by the parameters included in the domain context of the step (S39) is used during the authentication process . After the SRM agent of the smart card 20 completes the authentication, the domain context may be transferred from the device 1 10 to the smart card 20. Through this authentication procedure S41, the SRM agent of the smart card 20 can know whether the DRM agent of the device 1 10 is a genuine or allowable agent, which is entitled to receive domain contents from other device. . Further, through the authentication procedure S41, if the DRM agent of the device 1 10 is not a genuine DRM agent, the authentication is revoke. Here, the true DRM agent is a type of DRM agent that can be authenticated.

상기 인증 절차를 마친 후, 필요에 따라 사용자 A는 장치 1(10)를 가지고 콘텐츠 제공자 역활을 수행하는 RI(40)에 접속하여, 자신이 원하는 도메인 콘텐츠(예를 들면, 특정 음악 파일)를 선택하고, 그것을 다운로드 받아 사용을 한다(S42 및 S43). After completing the authentication procedure, User A accesses RI 40, which plays the role of content provider with device 1 (10) as needed, and selects the desired domain content (e.g., a specific music file). Then, it is downloaded and used (S42 and S43).

그 후, 사용자 A가 unconnected 장치인 장치 2(20)로 상기 도메인 콘텐츠(즉, 특정 음악 파일)를 사용하고 싶다면, 사용자 A는 상기 도메인 콘텐츠를 유무 선 매체를 통해 장치 1(10)에서 장치 2(30) 전달할 수 있다. 이때, 상기 도메인 콘텐츠(즉, 특정 음악 파일)는 슈퍼 디스트리뷰션(superdistribution)으로 전달할 수도 있다. 또한, 사용자 A는 상기 도메인 콘텐츠 및/또는 그 해당 도메인 키를 스마트 카드(20)로 전달할 수 있다(S44). Then, if user A wants to use the domain content (i.e., a specific music file) with device 2 (20), which is an unconnected device, user A can send the domain content from device 1 (10) to device 2 via wired or wireless media. (30) can be delivered. In this case, the domain content (ie, a specific music file) may be delivered as a super distribution. In addition, user A may transfer the domain content and / or its domain key to smart card 20 (S44).

사용자 A는 스마트 카드(20)를 장치 2(30), 즉 MP3 플레이어에 장착한다(S45). 그러면, 스마트 카드(20)의 SRM 에이전트는 장치 2가 도메인 A에 가입되어 있는 진정 장치(geuin device)인지를 확인하기 위한 인증절차가 수행된다(S46). 상기 단계(S46)에서, 장치 2(30)가 도메인 A에 가입되어 있는 장치로 성공적으로 인증되면, 장치 2(30)는 스마트 카드(20)에 저장된 도메인 콘텍스트 및 도메인 콘텐츠를 검색한다(S47). 그리고 사용자 A는 스마트 카드(20)가 장치 2(30)(즉, MP3 플레이어)에 장착되어 있는 동안에, 장치 2(30)으로 도메인 콘텐츠를 사용할 수 있다(consume)(S48). 그러나 스마트 카드(20)가 장치 2(30)에서 분리된다면, 사용자 A는 장치 2(30)을 통하여 더 이상 도메인 콘텐츠를 사용할 수 없게 된다.User A attaches the smart card 20 to the device 2 (30), that is, the MP3 player (S45). Then, the SRM agent of the smart card 20 is authenticated to determine whether the device 2 is a genuine device (geuin device) joined to the domain A (S46). In the step S46, if the device 2 30 is successfully authenticated as a device joined to the domain A, the device 2 30 retrieves the domain context and the domain contents stored in the smart card 20 (S47). . User A can then use the domain content with device 2 30 while smart card 20 is mounted on device 2 30 (ie, an MP3 player) (S48). However, if smart card 20 is detached from device 2 30, then user A can no longer use domain content through device 2 30.

도 6는 본 발명의 제2 실시 예로서, 디지털 저작권 관리(DRM)시스템의 블록도이다. 도 6의 제2 실시 예에서, RI(40)가 정의하고 관리하는 다수의 도메인 중에 특정 도메인, 예를 들어 도메인 A(60)에 가입한 N개의 장치들(즉, 장치 1 ~ 장치 N)이 있다고 가정한다. 도 6의 제2 실시 예는, 장치 N(70)이 도메인 A(60)에 속하지 않는 외부 장치(80)로 도메인 사용권리를 전달하고, 자신은 도메인 A(60)에서 탈퇴하는 실시 예이다. 6 is a block diagram of a digital rights management (DRM) system as a second embodiment of the present invention. In the second embodiment of FIG. 6, among the plurality of domains defined and managed by the RI 40, N devices (that is, devices 1 to N) joined to a specific domain, for example, the domain A 60, are included. Assume that there is. In the second embodiment of FIG. 6, the device N 70 transmits the domain right to the external device 80 not belonging to the domain A 60, and the user N leaves the domain A 60.

도 6을 참조하면, 장치 N(70)은 외부 장치(80)로 자신이 가진 도메인 사용권 리를 전달할 때, 스마트 카드(20)(예를 들어, SRM(Secure Removable Media))를 경유하여 도메인 콘텍스트(Domain Context)와 도메인 사용권리를 전달한다. 즉, 장치 N(70)이 먼저 스마트 카드(20)로 도메인 콘텍스트와 도메인 사용권리를 전달하고, 그 다음 스마트 카드(20)에서 외부장치(External Device)로 상기 도메인 콘텍스트와 상기 도메인 사용권리를 전달한다. 상기 도메인 콘텍스트와 상기 도메인 사용권리의 각 전달은, 도 3의 인증 과정(즉, S41 및 S46)과 마찬가지로 상호 인증 및 보안 채널(Secure Channel) 형성된 후에, 보안 채널을 통하여 이루어진다. 한편, 상호 인증은 도 3의 인증 과정(즉, S41 및 S46)과 마찬가지로 이루어지고, 이를 위하여 CRL(Certificate Revocation List) 관리가 필요하다. 한편, 상기 도메인 콘텍스트와 상기 도메인 사용권리의 각 전달(또는 이동) 과정이 성공적으로 수행된 후에는, 송신 장치(즉, 장치 N(70))에서 그 전달된 도메인 사용권리 및 도메인 콘텍스트가 삭제된다. 따라서, 장치 N(70)은 도메인 사용권리를 상실하여, 해당 도메인 컨텐츠를 더 이상 사용할 수 없게 된다. 한편, 상기 도메인 콘텍스트와 상기 도메인 사용권리를 전달 받은 외부 장치(80)는, 필요할 경우 상기 도메인 콘텍스트 및 상기 도메인 사용권리에 포함된 정보를 이용하여 상기 도메인 콘텍스트와 상기 도메인 사용권리를 발급한 RI(40)에 등록하여야 한다. 여기서, 도메인 A(60)는 OMA DRM 2.0에서 정의한 도메인일 수도 있고, 또는 홈 엔터데인먼트 네트워크(Home Entertainment Network) 분야에서 정의한 사용자 도메인(User Domain)일 수도 있다. Referring to FIG. 6, when the device N 70 transmits its own domain right to the external device 80, the domain context is passed through the smart card 20 (eg, Secure Removable Media (SRM)). (Domain Context) and domain usage rights are passed. That is, device N 70 first delivers the domain context and domain rights to smart card 20, and then transfers the domain context and domain rights from smart card 20 to an external device. do. Each transfer of the domain context and the domain right is made through a secure channel after mutual authentication and a secure channel are formed, as in the authentication process of FIG. 3 (ie, S41 and S46). Meanwhile, mutual authentication is performed in the same manner as in the authentication process of FIG. 3 (that is, S41 and S46), and for this purpose, CRL (Certificate Revocation List) management is required. On the other hand, after each transfer (or move) process of the domain context and the domain right is successfully performed, the transferred domain right and the domain context are deleted from the transmitting device (i.e., device N 70). . Accordingly, device N 70 loses the right to use a domain and can no longer use the corresponding domain contents. On the other hand, the external device 80 that has received the domain context and the domain right, if necessary, RI, which has issued the domain context and the domain right by using information included in the domain context and the domain right, 40) must be registered. Here, the domain A 60 may be a domain defined in OMA DRM 2.0, or may be a user domain defined in the field of home entertainment network.

또한, 스마트 카드(20)에 일단 저장된 상기 도메인 사용권리와 상기 도메인 콘텍스트는 외부 장치(80)로 다시 전달되지 않고, 그대로 스마트 카드(20)에 저장되어 있는 상태로 외부 장치(80)에 장착되어(예를 들어, 소켓과 같은 장착부를 통하여 삽입될 수 있다) 직접 외부 장치(80)를 통하여 렌더링(rendering) 될 수도 있다. 이 경우는 스마트 카드(20)가 계속해서 도메인 사용권리를 가진 상태이기 때문에, 콘텐츠를 사용하는 주체는 스마트 카드(20)라고 볼 수 있다.In addition, the domain right once stored in the smart card 20 and the domain context are not transferred back to the external device 80, but are mounted on the external device 80 as it is stored in the smart card 20 as it is. It may be rendered directly through the external device 80 (eg, inserted through a mounting such as a socket). In this case, since the smart card 20 continues to have a domain right, the subject using the content can be regarded as the smart card 20.

이하, 도 7을 참조하여 본 발명에 따른 장치의 구성 및 동작을 설명한다.Hereinafter, the configuration and operation of the apparatus according to the present invention will be described with reference to FIG.

본 발명에 따른 장치(단말)는, 멀티미디어를 통하여 도메인 콘텍스트와, 그외 도메인 사용권리 또는 DRM 콘텐츠를 다른 장치에게 전달하여, 도메인 사용권리를 공유하기 위해 필요한 기본적인 하드웨어 구성을 포함하고 있다. 즉, 본 발명에 따른 장치(100)는, 멀티미디어 매체(예를 들어, 스마트 카드)가 장착 및 탈착될 수 있는 소켓부(101)를 포함한다. 여기서, 멀티미디어 매체는 스마트 카드, UIM(User Identity Module) 또는 SIM(Subscriber Identity Module), Secure MMC 카드 및 각종 메모리 카드에 해당할 수 있다.따라서, 상기 소켓부(101)는 멀티미디어 매체의 형태에 따라 그 형태가 결정된다.The device (terminal) according to the present invention includes a basic hardware configuration necessary for sharing domain rights and other domain rights or DRM contents to other devices through multimedia. That is, the device 100 according to the present invention includes a socket portion 101 into which a multimedia medium (for example, a smart card) can be mounted and detached. Here, the multimedia medium may correspond to a smart card, a user identity module (UIM) or a subscriber identity module (SIM), a secure MMC card, and various memory cards. Accordingly, the socket unit 101 may be configured according to the type of the multimedia medium. The form is determined.

또한, 본 발명에 따른 장치(100)는, RI(Rights Issuer)에 접속하여 등록을 수행하기 위한 신호를 송수신하고, 또한 상기 RI가 제공하는 도메인 리스트를 수신하는 송수신부(102)를 포함한다.In addition, the apparatus 100 according to the present invention includes a transceiver 102 which transmits and receives a signal for performing registration by accessing a RI (Rights Issuer) and also receives a domain list provided by the RI.

또한, 본 발명에 따른 장치(100)는, 상기 송수신부(102)가 수신한 상기 도메인 리스트를 처리부(106)에 의해 처리된 후 표시되는 디스플레이(103)를 포함한다.The apparatus 100 according to the present invention further includes a display 103 which is displayed after the domain list received by the transceiver 102 is processed by the processor 106.

또한, 본 발명에 따른 장치(100)는, 사용자가 상기 디스플레이(103)에 표시 된 상기 도메인 리스트에서 특정 도메인을 선택하면, 상기 사용자가 상기 특정 도메인에서 도메인 사용권리를 공유하기 위하여 자신이 보유한 적어도 한개 이상의 장치들을 그 특정 도메인에 가입시키기 위한 신호들을 처리하는 DRM 에이전트(104)를 포함한다.In addition, the device 100 according to the present invention, if the user selects a specific domain from the domain list displayed on the display 103, the user has at least owned to share domain rights in the specific domain And a DRM agent 104 that processes signals for joining one or more devices to that particular domain.

또한, 본 발명에 따른 장치(100)는, 상기 RI로부터 전달받은 도메인 콘텍스트와 도메인 사용권리 저장하고, 그 외에도 DRM 콘텐츠를 저장하는 메모리(105)를 포함한다.In addition, the apparatus 100 according to the present invention includes a memory 105 for storing domain context and domain usage rights received from the RI, and for storing DRM content.

또한, 본 발명에 따른 장치(100)는, 상기 도메인 콘텍스트와 상기 도메인 사용권리를 이용하여 DRM 콘텐츠를 사용하는 신호들을 처리하고, In addition, the apparatus 100 according to the present invention processes the signals using the DRM content using the domain context and the domain right,

상기 소켓부(101)에 장착된 멀티미디어 매체에 상기 도메인 콘텍스트와 도메인 사용권리를 전달하도록 처리하는 처리부(106)를 포함한다. 한편, 상기 처리부(106)는 제어부라고 명칭할 수도 있다. 또한, 상기 장치(100)의 각 구성요소들의 상세한 기능 및 동작은 도 2 내지 도 6을 참조하여 설명한 해당 부분들에 그대로 적용된다.And a processing unit 106 for processing to transfer the domain context and the domain usage right to the multimedia medium mounted in the socket unit 101. The processor 106 may also be referred to as a controller. In addition, the detailed functions and operations of the components of the apparatus 100 are applied to the corresponding parts described with reference to FIGS. 2 to 6.

다만, 본 발명에 따른 장치(100)는 도 7에 도시된 구성요소 이외에도, DRM 콘텐츠를 사용하기 위해 필요한 장치(단말)의 필수적 기본 구성요소들은 본 발명 기술분야의 통상의 기술자에게 자명한 사실인 바, 그 설명을 생략한다. However, the device 100 according to the present invention, in addition to the components shown in FIG. 7, essential essential components of the device (terminal) required for using the DRM content are obvious to those skilled in the art. The description thereof is omitted.

이상, 본 발명은 도면에 도시된 실시 예를 참고로 설명되었으나, 이는 예시적인 것에 불과하며, 본 발명 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 예를 들면, 본 발명에서 스마트 카드는 도메인 키 및/또는 도메인 콘텐츠를 장치들 간에 전달(또는 이동)시키는 물리적 또는 논리적 매체 또는 장치를 통칭하는 것으로서, 그 문자 의미 자체에 국한되지 않는다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다.In the above, the present invention has been described with reference to the embodiments shown in the drawings, but this is merely exemplary, and those skilled in the art may realize various modifications and other equivalent embodiments therefrom. I will understand. For example, in the present invention, a smart card collectively refers to a physical or logical medium or device that transfers (or moves) domain keys and / or domain contents between devices, and is not limited to the literal meaning itself. Accordingly, the true scope of the present invention should be determined by the technical idea of the appended claims.

상술한 바와 같이, 본 발명은, 특정 도메인에 가입된 복수 개의 단말들이 DRM 콘텐츠를 공유할 수 있는 효과가 있다. As described above, the present invention has the effect that a plurality of terminals joined to a specific domain can share the DRM content.

또한, 본 발명은 스마트 카드과 같이, 일명 SRM(Secure Removable Media)이라는 물리적 매체를 통하여 도메인 키 및 도메인 콘텐츠를 복수 개의 단말들 간에 공유하고 전달할 수 있는 효과가 있다. In addition, the present invention has the effect of sharing and transferring a domain key and domain contents among a plurality of terminals through a physical medium called SRM (Secure Removable Media), such as a smart card.

또한, 본 발명은 복수 개의 단말들을 소유하고 있는 사용자가, 그 복수 개의 단말들 간에 DRM 콘텐츠 및 그 DRM 콘텐츠의 사용권리를 공유할 수 있기 때문에, 디지털 저작권의 이용을 증대하는 효과가 있다. In addition, the present invention has the effect of increasing the use of digital rights because a user owning a plurality of terminals can share the DRM content and the right to use the DRM content among the plurality of terminals.

Claims (25)

디지털 저작권 관리 시스템에서 특정 도메인에 참여한 하나 이상의 장치들이 도메인 사용권리(Rights Object; RO)를 공유할 수 있게 하기 위해, 도메인 RO를 연결가능 장치로부터 연결불가능 장치로 이동하는 방법으로서,A method of moving a domain RO from a connectable device to an unconnectable device in order to allow one or more devices participating in a particular domain in a digital rights management system to share a domain rights object (RO), 제1 장치와 하나 이상의 제2 장치가 RI(Rights Issuer)에 등록하는 단계, 여기서 상기 제1 장치는 통신 기능을 가진 연결가능한 장치이고, 상기 제2 장치는 통신 기능이 없는 연결불가능한 장치이고;Registering a first device and one or more second devices with a Rights Issuer (RI), wherein the first device is a connectable device having a communication function, and the second device is an unconnectable device without a communication function; 상기 제1 장치가 제1 도메인에 참여하는 단계, 상기 제1 도메인은 상기 RI에 의해서 생성되고 관리되는 복수의 도메인들 중 하나이고;When the first device joins a first domain, the first domain is one of a plurality of domains created and managed by the RI; 상기 제1 장치가 상기 RI로부터 수신한 도메인 리스트로부터 제2 장치를 참여시키기 위한 제2 도메인을 선택하는 단계;Selecting, by the first device, a second domain to join the second device from the domain list received from the RI; 상기 제1 장치가 상기 도메인 사용권리(RO)를 공유하기 위해 상기 하나 이상의 제2 장치를 상기 선택된 제2 도메인에 참여시키는 단계;Joining the one or more second devices to the selected second domain to share the domain rights (RO) by the first device; 상기 제1 장치가 상기 RI로부터 상기 도메인 사용권리(RO)에 대한 도메인 키를 포함하는 제1 정보를 수신하는 단계와, 상기 제1 정보는 'domainInfor' 엘리먼트를 포함하고, 상기 'domainInfor' 엘리먼트는 상기 제1 장치 및 상기 제2 도메인에 참여한 상기 하나 이상의 제2 장치에 도메인 키를 발급하는 것에 대한 정보이고, 상기 'domainInfor'엘리먼트는 상기 제1 장치 및 상기 제2 장치의 각 deviceID를 포함하고, 상기 deviceID는 상기 특정 도메인에 참여되어 상기 도메인 키를 사용할 수 있고 상기 도메인 키를 제3 장치에 저장하는 JoinDomain 프로토콜을 수행하라고 DRM 에이전트에 지시하는 SRMStore 파라미터를 사용할 수 있는 제1 장치 및 제2 장치를 의미하고, Receiving, by the first device, first information including a domain key for the domain right (RO) from the RI, the first information includes a 'domainInfor' element, and the 'domainInfor' element Information on issuing a domain key to the one or more second devices participating in the first device and the second domain, wherein the 'domainInfor' element includes each deviceID of the first device and the second device, The deviceID may join the specific domain to use the domain key, and may use the SRMStore parameter instructing the DRM agent to perform the JoinDomain protocol for storing the domain key in a third device. Mean, 상기 제1 장치가 상기 제1 정보를 상기 제3 장치에 저장하는 단계;Storing, by the first device, the first information in the third device; 상기 하나 이상의 제2 장치가 상기 제3 장치로부터 상기 저장된 제1 정보를 수신하는 단계; 및The one or more second devices receiving the stored first information from the third device; And 상기 하나 이상의 제2 장치가 상기 수신된 제1 정보를 이용하여 상기 도메인 사용권리(RO)를 디코딩하고, 상기 디코딩된 도메인 사용권리(RO)를 이용하여 DRM 콘텐츠를 이용하는 단계를 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.The at least one second device decoding the domain right (RO) using the received first information and using DRM content using the decoded domain right (RO). Usage rights movement method in a digital rights management system. 제 1 항에 있어서,The method of claim 1, 상기 제1 장치가 상기 RI로부터 도메인 콘텐츠와 도메인 사용권리 중 적어도 한개를 전달받는 단계를 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And receiving, by the first apparatus, at least one of domain content and domain usage rights from the RI. 제 1 항에 있어서, 상기 제1 정보를 수신하는 단계는The method of claim 1, wherein receiving the first information comprises: 상기 제1 장치가 상기 제3 장치에게 상기 제1 정보를 전달하기 전에,Before the first device delivers the first information to the third device, 상기 제3 장치가 상기 제1 장치를 인증하는 단계를 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And authenticating, by the third device, the first device. 제 1 항에 있어서, 상기 제1 정보를 상기 제2 장치가 수신하는 단계는The method of claim 1, wherein the receiving of the first information by the second device comprises: 상기 제3 장치가 상기 제2 장치에게 상기 제1 정보를 전달하기 전에Before the third device communicates the first information to the second device. 상기 제1 장치가 상기 제3 장치를 인증하는 단계를 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.The first device further comprises the step of authenticating the third device. 제 1 항에 있어서, 상기 제1 정보는The method of claim 1, wherein the first information is 도메인 콘텍스트인 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.A method of moving a right in a digital rights management system, characterized in that it is a domain context. 제 1 항에 있어서, 상기 제1 정보는The method of claim 1, wherein the first information is 적어도 도메인 사용권리를 복호하는 도메인 키를 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And at least a domain key for decrypting the domain right. 삭제delete 삭제delete 제 1 항에 있어서, 상기 제3 장치는The method of claim 1, wherein the third device SRM(Secure Removable Media) 또는 스마트 카드인 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.A method of moving usage rights in a digital rights management system, characterized in that it is a Secure Removable Media (SRM) or a smart card. 제 1 항에 있어서, 상기 제2 장치는The method of claim 1, wherein the second device 제4 장치에게 상기 제1 정보를 전달하고 상기 제2 도메인에서 탈퇴하는 단계를 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And transmitting the first information to a fourth device and leaving the second domain. 제 10 항에 있어서, 상기 제2 장치는 The apparatus of claim 10, wherein the second device is 상기 제4 장치에게 도메인 콘텐츠와 도메인 사용권리 중 적어도 한개 이상을 전달하는 단계를 더 포함하는 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And delivering at least one of domain content and domain usage rights to the fourth device. 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제 1 항에 있어서, 상기 제3 장치는The method of claim 1, wherein the third device 상기 제1 장치 또는 상기 제2 장치에 장착 및 탈착할 수 있는 장치인 것을 특징으로 하는 디지털 저작권 관리 시스템에서의 사용권리 이동 방법.And a device that can be attached to or detached from the first device or the second device. 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020070026232A 2006-03-17 2007-03-16 Method for moving digital contents and rights object thereto and device thereof KR101356493B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/KR2007/001315 WO2007108619A1 (en) 2006-03-17 2007-03-16 Method for moving and sharing digital contents and rights object and device thereof
CN2007800092656A CN101405719B (en) 2006-03-17 2007-03-16 Method for moving and sharing digital contents and rights object and device thereof

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US78307506P 2006-03-17 2006-03-17
US60/783,075 2006-03-17

Publications (2)

Publication Number Publication Date
KR20070094567A KR20070094567A (en) 2007-09-20
KR101356493B1 true KR101356493B1 (en) 2014-02-05

Family

ID=38688356

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020070026232A KR101356493B1 (en) 2006-03-17 2007-03-16 Method for moving digital contents and rights object thereto and device thereof

Country Status (2)

Country Link
KR (1) KR101356493B1 (en)
CN (1) CN101405719B (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8762465B2 (en) 2008-01-29 2014-06-24 Samsung Electronics Co., Ltd. Method for providing a content-sharing service, and device therefor
EP2265007A4 (en) 2008-01-29 2011-08-24 Samsung Electronics Ltd Content recording control method for peers, and a device therefor
US8973028B2 (en) 2008-01-29 2015-03-03 Samsung Electronics Co., Ltd. Information storage medium storing metadata and method of providing additional contents, and digital broadcast reception apparatus
KR100968957B1 (en) * 2008-07-23 2010-07-14 주식회사 케이티 Method and terminal for confirming rights object

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003228583A (en) 2002-02-05 2003-08-15 Nec Corp System and method for distributing information
KR20040005922A (en) * 2001-04-18 2004-01-16 모토로라 인코포레이티드 System and method for secure and convenient management of digital electronic content
KR20050039522A (en) * 2003-10-22 2005-04-29 삼성전자주식회사 Method and apparatus for managing digital rights using portable storage device
KR20050120579A (en) * 2004-10-20 2005-12-22 한국전자통신연구원 Method and system for exchanging contents between different drm devices

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2836608A1 (en) * 2002-02-25 2003-08-29 Thomson Licensing Sa Encoded data transfer process uses decoding and encoding with secrets specific to sending and receiving domains
US7899187B2 (en) * 2002-11-27 2011-03-01 Motorola Mobility, Inc. Domain-based digital-rights management system with easy and secure device enrollment

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040005922A (en) * 2001-04-18 2004-01-16 모토로라 인코포레이티드 System and method for secure and convenient management of digital electronic content
JP2003228583A (en) 2002-02-05 2003-08-15 Nec Corp System and method for distributing information
KR20050039522A (en) * 2003-10-22 2005-04-29 삼성전자주식회사 Method and apparatus for managing digital rights using portable storage device
KR20050120579A (en) * 2004-10-20 2005-12-22 한국전자통신연구원 Method and system for exchanging contents between different drm devices

Also Published As

Publication number Publication date
KR20070094567A (en) 2007-09-20
CN101405719A (en) 2009-04-08
CN101405719B (en) 2012-07-18

Similar Documents

Publication Publication Date Title
KR101013686B1 (en) Method and system for managing devices in user domain in digital rights management
EP1530885B1 (en) Robust and flexible digital rights management involving a tamper-resistant identity module
US8656156B2 (en) Method and terminal for authenticating between DRM agents for moving RO
US7188224B2 (en) Content duplication management system and networked apparatus
US6898708B2 (en) Device for reproducing data
CN102934118B (en) Subscriber equipment and control method thereof
US20090217036A1 (en) Digital rights management
KR20080023101A (en) Method and terminal for verifying membership in order to move rights object in domain
JP2010528537A (en) Binding content licenses to portable storage devices
KR20090003422A (en) Method and apparatus for obtaining right objects of contents in a mobile terminal
KR20100108970A (en) Method and apparatus for protecting of drm contents
KR101356493B1 (en) Method for moving digital contents and rights object thereto and device thereof
EP1843274A2 (en) Digital rights management system
KR101461945B1 (en) Domain upgrade method in digital right management
KR100988374B1 (en) Method for moving rights object and method for managing rights of issuing rights object and system thereof
KR20080027037A (en) Apparatus and method for transmitting/receiving right object of contents between devices, and the system thereof
WO2007108619A1 (en) Method for moving and sharing digital contents and rights object and device thereof
CN101375543A (en) Apparatus and method for moving rights object from one device to another device via server
JP2014068189A (en) Content reproduction method and system for controlling reproduction of multiple contents by one reproduction ticket
CN101131724B (en) Method for registering rights issuer and domain authority in digital rights management and method for implementing secure content exchange functions using the same
KR100872592B1 (en) Method and system for digital rights management among apparatuses
Tacken et al. Mobile DRM in pervasive networking environments
WO2007049128A2 (en) An authentication token which implements drm functionality with a double key arrangement
KR20070019459A (en) Method of shifting rights object in digital rights management

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee